Partager des informations personnelles, répondre aux e-mails indésirables de réinitialisation de mot de passe, cliquer sans réfléchir sur n'importe quel lien …ces erreurs peuvent conduire au piratage de comptes de réseaux sociaux !
Les quatre erreurs les plus courantes sur les réseaux sociaux !
Pour 4,62 milliards de personnes, les réseaux sociaux font partie du quotidien. Si ces plateformes permettent de partager des expériences, elles comportent des risques réels de cybersécurité.
Check Point Software révèle 4 principaux facteurs de risque à garder à l’esprit pour utiliser sereinement les réseaux sociaux :
- Partager des informations personnelles
Les cybercriminels cherchent à voler des informations personnelles. Avec ces données, ils lancent des campagnes de phishing ou volent de l’argent.
Si les gens utilisent souvent les mêmes identifiants de connexion pour différentes plateformes de réseaux sociaux, le vol d’identifiants sur l’une d’elles donne aux pirates un accès potentiel à plusieurs comptes de réseaux sociaux. I
Objectif : ne pas partager les données personnelles et utiliser des mots de passe différents pour minimiser les dégâts en cas d’attaque.
- Faire attention aux e-mails de réinitialisation de mot de passe
Lors de la réception d’un e-mail pour changer votre mot de passe, ne pas cliquer directement sur le lien pour le réinitialiser et donner les informations aux cybercriminels.
Objectif : se connecter directement à la page de la plateforme de réseaux sociaux (ne pas cliquer sur le lien dans l’e-mail) et renouveler son mot de passe à partir de la même page.
- Cliquer sur un lien
Les cybercriminels utilisent des liens pour rediriger les utilisateurs vers des sites malveillants. Ces liens se présentent sous forme d’un e-mail ou d’un SMS.
Objectif : se protéger en allant sur le site en question, via votre navigateur habituel, et vérifier si vous avez reçu des messages plutôt que de cliquer sur un lien dans un e-mail ou un SMS non sollicité.
- Ne pas vérifier les URLs
Les attaquants modifient une URL et font croire qu’elle est authentique.
Objectif : vérifier les URL auxquelles vous accédez, et s’assurer que le site Web dispose d’un certificat de sécurité SSL, vous verrez la lettre « s » dans la barre d’adresse. On doit voir apparaître : https://. Grâce à cette technologie, toute information confidentielle envoyée entre deux systèmes est protégée, ce qui empêche les cybercriminels d’accéder aux données transférées.
Téléchargez cette ressource
Sécuriser Microsoft 365 avec une approche Zero-Trust
Découvrez comment renforcer la cyber-résilience de Microsoft 365 grâce à une approche Zero-Trust, une administration granulaire et une automatisation avancée. La technologie Virtual Tenant de CoreView permet de sécuriser et simplifier la gestion des environnements complexes, tout en complétant vos stratégies IAM, y compris dans les secteurs réglementés.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Deepfakes : la France dans le top 10 des pays les plus touchés par les fraudes
- Comment se démarquer avec l’IA quand elle doit devenir la norme
- Attaques IA : un Active Directory peut être compromis en 40 minutes
- L’application jetable, le piège de l’IA générative
Articles les + lus
Travail hybride : pourquoi les salariés français restent les plus attachés au bureau en Europe
Cybersécurité : pourquoi 95% des violations de données sont liées à l’humain, surtout en été
Communication d’entreprise : la voix s’impose à nouveau comme canal critique à l’ère de l’IA
Asys accélère sur la planification intelligente avec l’acquisition de m-work
Communication d’entreprise à l’ère de l’IA : fragmentation, Shadow AI et perte de contrôle
À la une de la chaîne Mobilité
- Travail hybride : pourquoi les salariés français restent les plus attachés au bureau en Europe
- Cybersécurité : pourquoi 95% des violations de données sont liées à l’humain, surtout en été
- Communication d’entreprise : la voix s’impose à nouveau comme canal critique à l’ère de l’IA
- Asys accélère sur la planification intelligente avec l’acquisition de m-work
- Communication d’entreprise à l’ère de l’IA : fragmentation, Shadow AI et perte de contrôle
